ETHFrame Transactionsпулы конфиденциальностиEthereum
В этой статье рассматривается Insight Guard, сервис по расследованию мошенничества, и его отличие от вторичного мошенничества (мошенничества с возвратом средств). Отмечается, что многие сервисы, обещающие вернуть средства, сами являются мошенническими, в то время как Insight Guard фокусируется на структурированных расследованиях и документации, не гарантирует результатов, не связывается с жертвами напрямую и предоставляет четкие результаты. Статья подчеркивает важность прозрачности и реалистичных ожиданий, а также предупреждает жертв о вторичном мошенничестве.
9 часов назад

Нидерландские прокуроры продали конфискованную криптовалюту с обанкротившейся платформы Knaken, выручив $2,5 млн для погашения долгов перед кредиторами. Управляющий оценивает вложения клиентов в $12-14 млн, но выручка от продажи является единственными средствами в конкурсной массе. Адвокат одного из пострадавших клиентов ставит под сомнение право прокуроров на продажу этих активов. Knaken работала без лицензии, прекратила работу в начале июня и была признана банкротом 16 июля. Ранее, в 2020 году, произошла кража 23 BTC. Управляющий отмечает, что клиенты фактически имеют требования в евро, а не право собственности на криптовалюту.
BTCКриптобиржаНидерландыБанкротство9 часов назад

Apple исправила критическую уязвимость в Screen Sharing для macOS (CVE-2026-65400), которую злоумышленники использовали для получения root-доступа на Mac, подключенных к интернету, и установки майнера Monero. Национальный центр кибербезопасности Нидерландов подтвердил активную эксплуатацию, а Huntress обнаружила, что десятки тысяч Mac могли быть подвержены риску. Уязвимость затрагивает аутентификацию Secure Remote Password; смена пароля не помогает, требуется установка обновления безопасности.
XMRCVE-2026-65400Screen Sharingпатч безопасности14 часов назад

После окончания переходного периода регулирования MiCA в ЕС более 1000 неавторизованных поставщиков криптоуслуг были вынуждены прекратить работу, что вызвало массовый переход пользователей. Регуляторы предупреждают, что мошенники используют этот процесс, выдавая себя за регуляторов или лицензированные биржи, чтобы заманить пользователей на поддельные сайты или кошельки и похитить криптовалюту. ESMA рекомендует пользователям проверять поставщиков через официальный реестр. По данным TRM Labs, по состоянию на 1 июля 1062 компании из ЕЭЗ не получили разрешение MiCA.
ETHЕвропейский союзВыдача себя за другое лицоКриптомошенничество15 часов назад

SafePal 16 августа сообщила об уязвимости в плагине отслеживания заказов, из-за которой данные около 39 798 пользователей (имена, электронные почты, адреса доставки, телефоны и детали покупок) были доступны без авторизации. Компания заявила, что сид-фразы, приватные ключи, пароли кошельков, номера карт, банковские счета и удостоверения личности не пострадали, а финансовых потерь не обнаружено. SafePal устранила уязвимость, удалила более 30 фишинговых сайтов и сократила срок хранения персональных данных до 90 дней. Компания получила сообщения о фишинге в мае, а в июле подтвердила уязвимость. Затронутые заказы датируются с 2 марта 2025 по 11 апреля 2026.
2026-08-16

Регулируемый израильский криптоброкер Bits of Gold расследует утечку данных в сторонней системе, которая могла раскрыть имена, идентификационные номера, банковские реквизиты и адреса кошельков клиентов. Компания заявляет, что средства, криптовалюта, пароли и полные данные карт не пострадали. Инцидент связан с более широкой уязвимостью стороннего программного обеспечения, затронувшей около 200 000 клиентов. Bits of Gold уведомил клиентов, отключил затронутые системы и проинформировал соответствующие органы. Признаков использования раскрытой информации в настоящее время нет.
2026-08-16

Основатель DefiLlama 0xngmi сообщил, что запуск мобильного приложения был отложен из-за поддельного приложения в App Store. Команда в течение нескольких месяцев сообщала Apple о нарушении товарного знака и выдаче себя за другое лицо, но безрезультатно. В итоге, загрузив тестовый кошелек с небольшой суммой и продемонстрировав, что приложение может красть средства, они добились удаления приложения в течение нескольких дней. Официальное приложение DefiLlama теперь доступно. Руководство Apple запрещает приложениям выдавать себя за другие и использовать чужие бренды без разрешения. Этот инцидент подчеркивает сохраняющуюся проблему поддельных крипто-приложений в App Store.
2026-08-16

Конкурс аудита Sherlock от Ripple обнаружил 96 уязвимостей в версии XRP Ledger 2.4.0, включая две критические, связанные с дефектами проверки подписи в пакетных транзакциях и уязвимостью списания комиссий в делегировании полномочий, что могло привести к несанкционированному переводу средств с аккаунтов. Ripple выплатила вознаграждение в размере 309 000 долларов, это первое сотрудничество Sherlock и Ripple. В статье сравнивается процесс аудита-голосования-активации Ripple с распространенной в отрасли моделью исправлений после релиза, а также обсуждается рост числа инцидентов с уязвимостями в DeFi.
XRPуязвимостьXRP LedgerSherlock2026-08-15

Французское налоговое агентство DGFiP пострадало от утечки данных: хакеры продали личные и финансовые записи более 678 000 налогоплательщиков и компаний, включая лиц с высокими доходами и держателей биткоинов. Утечка содержит имена, адреса, доходы, налоговые идентификаторы и другую конфиденциальную информацию, которая может быть использована для целевого фишинга, кражи личных данных и атак с применением насилия (wrench attacks). Эксперты по безопасности отмечают, что Франция стала очагом таких атак, и в первой половине 2026 года уже зарегистрировано несколько инцидентов.
BTCвладельцы биткоиноватаки с применением насилиякража личных данных2026-08-14

Laut einem Bericht von Galaxy Research wurden bei Angriffen auf die Seed-Wiederherstellung von Coldcard-Hardware-Wallets bereits über 1.778 Bitcoin (ca. 112 Millionen Dollar) gestohlen, und die Zahl könnte weiter steigen. Die Angriffe begannen am 30. Juli und nutzen eine Firmware-Aktualisierung von 2021, die die Seed-Erzeugung in die Software verlagerte und die Schlüssellänge von 128 auf 40 Bit reduzierte. Die Angreifer konnten die Seeds über Seriennummern und Uhrzeitstatus rekonstruieren, ohne physischen Zugriff auf das Gerät. Bisher wurden drei Angriffswellen und 41 kleinere Spuren bestätigt, wobei nach dem 6. August keine neuen Aktivitäten zu verzeichnen waren, aber immer noch erhebliche Mittel unberührt sind. Galaxy hat mit über 190 Opfern direkt kommuniziert und empfiehlt Nutzern von Single-Signature-Coldcard-Wallets, ihre Gelder zu transferieren.
BTCАппаратный кошелекSeed-WiederherstellungGalaxy Research2026-08-14